Paramètres réseau avancés
Utilisation des données
Astuce
Consultez Utilisation des données pour plus d'informations sur l'utilisation des données du SmartgridOne Controller.
Pour résoudre les problèmes liés à une utilisation élevée des données, consultez également Dépannage - Utilisation des données
Câblage
Consultez les directives de câblage et de connectivité pour le câblage du réseau Ethernet.
Politique de sécurité
Politique de sécurité : Download the PDF.
Pare-feu
Ports réseau pour les connexions sortantes
Astuce
La plupart des réseaux domestiques et des petites entreprises autorisent par défaut toutes les connexions sortantes. Dans ce cas, vous n'avez rien à faire.
Le SmartgridOne Controller exige que les connexions sortantes soient autorisées sur les ports suivants dans le pare-feu du réseau :
- Port TCP 80 et 443 : port de connexion Internet général. Sans ce port, le SmartgridOne Controller ne peut pas fonctionner. Certains appareils surveillés et contrôlés utilisent localement le port 80 pour communiquer, mais ce port n'est généralement pas utilisé pour les communications Internet.
- Port TCP 1194 : port de connexion au service distant pour les mises à jour, les services de diagnostic et le support à distance. Le SmartgridOne Controller peut fonctionner sans ce port, mais risque de ne pas recevoir les mises à jour et le support à distance ne sera pas possible. Il est recommandé d'activer ce port. Si nécessaire, vous pouvez remplacer ce port dans la configuration du SmartgridOne Controller par le port 1192 ou par n'importe quel port compris entre 35000 et 40000.
- Ports TCP 1883 et 8883 : utilisés pour MQTT ; requis si le SmartgridOne Controller doit pouvoir recevoir des signaux de contrôle en temps réel (par exemple lorsqu'il est couplé aux marchés de l'énergie d'imbalance / FCR !)
- Port UDP 123 : port NTP (horloge). Sans ce port, le SmartgridOne Controller ne peut pas mettre à jour son horloge interne. Cela est important pour assurer une communication correcte.
Ports réseau pour les connexions entrantes
Le SmartgridOne Controller ne nécessite l'ouverture d'aucun port réseau pour les connexions entrantes.
Avertissement
Il est fortement déconseillé et NON nécessaire de configurer votre pare-feu pour rediriger les ports ou autoriser les connexions TCP et UDP entrantes sur les ports indiqués ci-dessus ! Cela représente un risque de sécurité important.
Liste blanche des domaines
Pour éviter les problèmes de connectivité après de futures mises à jour, il est recommandé d'ajouter tous les domaines eniris.be et eniris.io à la liste blanche à l'aide d'un caractère générique :
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Uniquement lors de l'utilisation de Yuso)
Au moins les domaines SmartgridOne suivants sont actuellement utilisés par le SmartgridOne Controller :
- api.eniris.be - (télémétrie et mesures d'énergie) - port TCP 443 :
- authentication.eniris.be - (authentification) - port TCP 443
- public-health.eniris.be - (système de surveillance de l'état des appareils) - port TCP 443
- mender.eniris.be - (système de mise à jour des appareils) - port TCP 443
- public-mender.eniris.be - (système de mise à jour des appareils) - port TCP 443
- mqtt.eniris.be - (MQTT) - ports TCP 1883 et 8883
- neoregistry.eniris.be - (système de mise à jour des appareils) - port TCP 443
- neodata-ingress.eniris.be - (API d'ingestion des données) - port TCP 443
- vpn.eniris.be - (support à distance) - ports TCP et UDP 1192-1194 et 35000-40000
- ntp.eniris.be - (synchronisation de l'horloge) - port UDP 123
Adresses IP fixes
Le SmartgridOne Controller est configuré par défaut pour utiliser DHCP. Vous pouvez remplacer ce paramètre par une adresse IP fixe dans l'onglet « Settings » de l'interface de mise en service.
Astuce
Ne configurez une adresse IP fixe dans le SmartgridOne Controller que si vous n'avez pas d'autre choix. Il est recommandé de toujours utiliser DHCP et de configurer plutôt votre routeur pour qu'il attribue toujours la même adresse IP au SmartgridOne Controller !
Avertissement
Notez l'adresse IP que vous configurez. Vous en aurez besoin si le SmartgridOne Controller devient inaccessible après la modification de l'adresse IP !
Note
Accès perdu à l'interface de mise en service Si vous perdez l'accès à l'interface de mise en service après avoir défini une adresse IP fixe, consultez la section de dépannage.
VLAN
Astuce
Comme mesure de sécurité facultative, le SmartgridOne Controller peut être placé dans un VLAN dédié. Lors de la mise en œuvre de cette configuration, assurez-vous que tous les appareils nécessitant une communication avec le contrôleur sont affectés au même VLAN.
